Falha de segurança da CyanogenMod deixa milhares de smartphones vulneráveis [Atualizado]

CyanogenInstallerDead
© nextpit/CyanogenMod Inc

A equipe da popular ROM customizada CyanogenMod lança suas nightlies com bastante regularidade, e mantém um relatório de erros aberto, tudo para que a versão definitiva da ROM chegue estável e sem erros. Dessa vez, contudo, uma grande falha de segurança passou desapercebida.

CyanogenInstallerDead
Com essa o Cyd não contava. / © NextPit/CyanogenMod Inc

Os desenvolvedores da CM reusaram um código 1.5 Java que contém uma vulnerabilidade chamada Man in the Middle. Em resumo, essa falha possibilita que hackers interceptem e alterem informações enviadas e recebidas por um smartphone que tenha a ROM instalada.

O reaproveitamento de códigos é notoriamente considerado perigoso, como afirma o programador que descobriu a falha (codinome Vulture South). Felizmente, dessa vez a falha é fácil de ser sanada. Os desenvolvedores da CyanogenMod já foram informados e devem lançar o próximo update com uma correção.

Atualização em 14/10/2014:

A CyanogenMod nega, através de comentários de seus desenvolvedores, de que a ROM tenha sido afetada pelo problema descrito no site The Register. Na plataforma de relatórios de bugs JIRA, o desenvolvedor psychoi3oy foi categórico em declarar: "O KitKat não usa JSSE - o Android 4.4 não foi afetado".

Além disso, um código semelhante foi há pouco acrescentado, como se pode ver no GitHub. Dessa forma, podemos ficar mais tranquilos: a CyanogenMod não apresenta a falha de segurança mencionada.

Fonte: The Register

Ir para o comentário (38)
Daniel Carrara

Daniel Carrara
Diretor de Conteúdo

Nasceu no Brasil e vive em Berlim já há 6 longos invernos. É fascinado pelo mundo do Android e lê avidamente tudo sobre o assunto e sobre tecnologia em geral. Não gosta muito de escrever sobre si (prefere o tema Android e aplicativos para facilitar a vida das pessoas) e torce pelo América.

Ver todos os artigos
Gostou do artigo? Então compartilhe!
Artigos recomendados
Artigo seguinte
38 Comentários
Escreva um comentário:
Todas as mudanças foram salvas. Não há rascunhos salvos no seu aparelho.
Escreva um comentário:
Todas as mudanças foram salvas. Não há rascunhos salvos no seu aparelho.

  • 28
    Conta desativada 15/10/2014 Link para o comentário

    Há tempos que não vejo bug na CM. uso a Nightly no meu I9305T


  • 12
    Fabricio Duarte 14/10/2014 Link para o comentário

    Eu quero uma rom pro galaxy pocket neo single. Me indicam ai. Me decepcionei com a motorola, especialmente com o moto E. Caiu uma unica vez na agua e queimou o displey.


  • Eduardo Rocha Batista 17
    Eduardo Rocha Batista 14/10/2014 Link para o comentário

    Ho Daniel quando eu baixar a m11 como faço para instalar sobre a M10??
    Vou perder meus Apps com a atualização???


    • Daniel C. 17
      Daniel C. 14/10/2014 Link para o comentário

      Olha meu amigo, se vc instalou uma snapshot, elas atualizam automaticamente.

      Acredito que não percam as suas aplicações.

      Abraços.


  • Daniel C. 17
    Daniel C. 14/10/2014 Link para o comentário

    Olha, eu instalei no S3 da minha mulher e ontem no meu S4. A ROM M11 está dando show e a bateria durando bem. O povo aí de cima deu azar.


  • Max Marcelo 4
    Max Marcelo 14/10/2014 Link para o comentário

    os últimos comentários foram pra reclamar da bateria... mas eu devo ser um cara de muita sorte pois já instalei em mais de 10 aparelhos e nunca tive problemas,algumas atualizações realmente tem alguns bugs mas ontem instalei a ultima cm 11 num moto g e mexi no aparelho sem parar... naveguei na nternet face e Whatsapp de nove da noite ate 4 e meia da manha e fui dormir e ainda tinha 49% de bateria...


    • João Victor 25
      João Victor 14/10/2014 Link para o comentário

      acontece alguma coisa com o celular de alguns e esses alguns passam a dizer que ocorre em todos, ocorrendo ou não


  • Mark 32
    Mark 13/10/2014 Link para o comentário

    A poucos dias alguns não concordaram o que eu disse a respeito da CyanogemMOD, ainda mantenho minha opinião, não é uma empresa com alto valor de mercado como alguns e até eles mesmos acham, e o S.O. não é nem um pouco estável, volto a dizer, cheia de bugs, sempre dá pau em algo, é uma tremenda gambiarra, é uma adaptação do android original com mudanças até interessantes, mas que no final das contas só faz raiva! Digo por conta própria porque já perdi a conta de quantas customs roms já usei, no final a zica é a mesma! Fora o consumo elevado de bateria que elas tem!


    • JynAlek (Jayson Galbin) 12
      JynAlek (Jayson Galbin) 13/10/2014 Link para o comentário

      CyanogenMod nunca foi corrigido esse maldito bug de consumo de bateria, qualquer outra ROM que não tenha como base a CM, a bateria dura muito mais, por exemplo a ParanoidAndroid, Mokee, Miui, e a OmniROM, até a PAC-MAN ROM tem mais duração de bateria que a CM, e a PAC é baseado em código CM, para mim isso é um relaxo da equipe, e o pior, além da bateria chega um momento que o sistema começa a bugar todo, lags do nada ou reboots, CM foi boa na época da versão 6 e 7, depois a existência dessa ROM se tornou inútil, não ficou mais "puro" como foi no começo e ai começaram os bugs aos montes. Só uso CM como ultima opção mesmo, as vezes nem isso, uso qualquer ROM, mais qualquer uma que seja baseada na CM, passa longe do meu aparelho.


  • Bruno Agnello 12
    Bruno Agnello 13/10/2014 Link para o comentário

    E agora cristãos?
    Onde esta seu Deus(ROM)?


  • 2
    André Guerreiro 13/10/2014 Link para o comentário

    Instalei snapshot M11 no galaxy S2 mas tive que voltar para M10, a bateria estava a gastar muito rápido...


  • 10
    Alessandro Arrais 13/10/2014 Link para o comentário

    Cyanogen só vai bem nos samsungs da vida porque a que vem consegue ser pior....se a Cyanogen fossem bons mesmo já teriam criado o próprio sistema.


  • Eduardo Rocha Batista 17
    Eduardo Rocha Batista 13/10/2014 Link para o comentário

    Estou usando a Cm11 a quase dois meses e apesar de alguns pequenos bugs estou muito satisfeito. Não via a hora de me livrar da ROM Samsung. Queria saber se vão lançar a versão M11 pro meu S4 mini duos?


    • Paulo_Torres 14
      Paulo_Torres 13/10/2014 Link para o comentário

      Não querendo entrar na sua vida, mas já entrando...se você não via a hora de sair da ROM da Samsung, porque comprou um então ?! Tipo, isso é meio (muito) ilógico de sua parte.

      À não ser que tenha ganhado de presente, ai seria outra história...

      Só opinei, não me leve a mal, por favor :)

      Wallace Marques


  • Lucas Giovane Wolf 26
    Lucas Giovane Wolf 13/10/2014 Link para o comentário

    A CyanogenMod não oficial é afetada????


  • 20
    rodrigohmoraes 13/10/2014 Link para o comentário

    Putz que mancada da Cyanogenmod!


  • 20
    Andinho 13/10/2014 Link para o comentário

    As únicas Rom que eu gostei e prestou de verdade foram OmegaRom e Cyanogenmod , as outras que testei tudo porcaria.


  • AlphaCentauro 17
    AlphaCentauro 13/10/2014 Link para o comentário

    Não adianta , com o avanço da tecnologia nenhum sistema operacional está seguro a cada dia surgem novas brechas , fecham uma hj e amanha aparecem duas sendo assim é um circulo vicioso nunca terá fim, quanto a isso a única coisa que podemos fazer para diminuir os riscos é instalando um anti virus e sempre deixar a opção de instalar apps de fontes desconhecidas sempre desabilitada.


    • João Victor 25
      João Victor 14/10/2014 Link para o comentário

      aham, tá kkkkkkkkkkk


  • 11
    Conta desativada 13/10/2014 Link para o comentário

    por isso não confio em ROMs personalizadas como a cyanogemMOD ou qualquer outra.....jamais deixo de usar a ROM oficial pra usar uma cheio de bugs .... #MinhaOpinião

Mostrar todos os comentários
Escreva um comentário:
Todas as mudanças foram salvas. Não há rascunhos salvos no seu aparelho.